O plugin bLoyal: Lealdade & Promoções do bLoyal para WordPress é vulnerável à Escalação Privilege em todas as versões até, inclusive, 3.1.611.78. Isto se deve às ações `save_bloyal_configuration_data` e `save_bloyal_accesskeyverification_data` que estão registradas sem qualquer capacidade ou cheques de não-ce, e à função `bloyal_cliente_auto_ login` que confia incondicionalmente no valor `Cliente.ExternalId` devolvido pelo URL da API que for armazenado nas opções do plug- in. Isto torna possível que os atacantes autentificados, com acesso ao nível de subscritor e acima, sobrescrevam o URL do motor de lealdade bLoyal do plugin (`bloyal_custom_loyaltyengine_api_url`) e a bandeira `is_bloyal_custom_api_url` através das ações AJAX não protegidas, então ativam a rota REST não autenticada `/cart` para fazer com que `bloyal_customer_auto_ login` obtenha dados do cliente de um endpoint controlado pelo atacante e chame `wp_set_auth_cookie()` com um atacante fornecido `Cliente. ExternalId`, autenticando- se assim como qualquer usuário WordPress, incluindo o administrador do site. Registro de aconselhamento: GHSA- 5 h 38 - 4 j 4 g-wf 4 g. Identificadores relacionados: CVE- 2026 - 15001.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 03: 30: 24.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 03: 30: 24.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 269. O registro contém 11 suporte de referências nestes tipos: AVISO, WEB.